
En una asombrosa violación de la privacidad, se han filtrado más de 21 millones de imágenes que documentan la actividad de los empleados de una aparejo de vigilancia en el lado de trabajo. La aplicación afectada se fogata WorkComposer, que es utilizado por los equipos de TI para monitorear a los empleados en una oficina.
La fuga fue descubierta por investigadores en Cybernewsquien reveló que las imágenes contenían datos confidenciales, incluidas capturas de pantalla completa de correos electrónicos, comunicación interna y documentos confidenciales, lo que potencialmente pone en aventura a miles de empleados y empresas. Según el mensaje, las imágenes fueron alojadas en un cubo de Amazon S3 no resguardado. Derrotero de Toms informa que el compositor de trabajo aseguró los datos expuestos luego de ser informado de la violación. Sin confiscación, el daño podría haberse hecho, ya que cualquiera podría deber gastado información corporativa confidencial.
Esto a su vez podría deber violado tanto el Reglamento Normal de Protección de Datos de la Unión Europea (GDPR) como la Ley de Privacidad del Consumidor (CCPA) de California, lo que coloca a las empresas afectadas en aventura de repercusiones legales significativas. La información filtrada podría solucionar el robo de identidad, el acercamiento no facultado a las cuentas de los empleados e incluso las violaciones de datos más amplias dirigidas a las propias empresas.
WorkComposer es utilizado por más de 200,000 usuarios, opera mediante el monitoreo de la productividad a través de Keylogging, el seguimiento del uso de aplicaciones y tomando capturas de pantalla regulares de escritorio. Si acertadamente su propósito es mejorar la eficiencia en el lado de trabajo, la exposición de un gran reservas de datos plantea severas problemas de privacidad. Las implicaciones éticas que rodean el uso de tales herramientas de vigilancia en el lado de trabajo continúan siendo un problema polémico. Los empleados a menudo carecen de control sobre lo que capturan estas aplicaciones, lo que podría echarse a información personal confidencial como chats privados, datos médicos, etc.
Una violación similar, vinculada a otra aparejo de vigilancia llamamiento WebWork expuso 13 millones de capturas de pantalla a principios de este año. Dichas vulnerabilidades recurrentes en los sistemas de monitoreo del lado de trabajo generan alarmas sobre las consecuencias más amplias de las prácticas de datos no reguladas. Estos incidentes destacan la exigencia urgente de regulaciones más claras y estándares de privacidad de monitoreo de empleados, teniendo en cuenta que muchas personas trabajan de forma remota.
Anuncio